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(54) Title: METHOD AND DEVICES FOR BLOCKING DATA WHICH CAN BE REQUESTED FROM A NETWORK 

(S4) Bezeichnung: VERFAHREN UND VORRICHTUNG ZUM ABBLOCKEN VON AUS EINEM NETZWERK ANTORDER- 
BAREN DATEN 



(57) Abstract; The invention relates to a method and 
devices for blocking resources which can be requested 
from a network and which have an undesirable con- 
tent, and to a method for filtering data of this type out 
of any quantity of data. Requested web pages are e.g. 
checked for integrity before being used by the end user. 
The information resources that can be requested are es- 
sentially fully automatically checked and qualified by 
an inventive filtering program based on the detection 
and weighted evaluation of individual suspicious in- 
formation elements, 

(57) Zusammenfassuog: Bin Verfahren imd Vot- 
richtungen zum Abblocfcen von aus einem Netzwerk 
anforderbaxen Ressourcen mit un&rwunschtem 
Inhalt, sowie ein Verfahren zum AusfiUem solcher 
Daten aus einer beliebig grossen Daterunenge wtrd 
vorgeschlagen. Angeforderte Webseiten wei-den 
berspielsweise vor dem Verbrauch beim Endbenutzer 
auf ihrc Intcgritat hin kontrolliert. Die anfordcrbarcn 
Iitfbrrnationsressoiueen werden im weseritlichen 
vollautomatisch durch ein erfindungse masses 
Fnterprogramm beruhend auf Erkennung und 
gewichteter Bewertung ejnzelner "verdachtiger* 
Informationselemente untersucht und qualifizivri. 




A . TRANSwTTJNG REQUEST 
a- PROCESSING REOUE3T 
C-.PROCC&SiNG ftfiougsr 
D-PfQuffiT HTML PA©£ 
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Wfahren und Vorrichtung , zu m Abblocken von aus einem 
Met2werk anf orderbaren Paten 

5 

STAND DER TEpHNIK 

Die vorliegende Erf indung betrif ft ein Verf ahreh und- eine 
Vorrichtung zum Abblocken von aus einem Netzwerk anfor- 
10 derbaren Daten mif unerwunschtem Inhalt sowie ein Verfah- 
ren zum Ausfiltern solcher Daten aus einer beliebig gro- 
lieri Datenmenge. ( 

Obwohl auf beliebige Daten und Netzwerke anwendbar, wer- 
1$ den die vorliegende Erf indung sowie die ihr zugrundelie- 
gende Problematik in Bezug auf eine Situation erlautert, 
in der mehrere, miteinander vernetzte Endbenutzer-PCs ei- 
nen Firewall Zugang zum Internet besitzen. Das Internet 
wird heutzutage von vielen Menschen genutzt. Es ist eine 
20 hervorragende, komplexe, unter Umstanden einfach zu re- 

cherchierende Inf ormationsressource fUr eine Vielfalt von 
Ressourcen, wie beispielsweise Texte, Bilder, Daten, Ton- 
sequenzen oder Bildsequenzen beziehungsweise Kombinatio- 
nen daraus, wie es beispielsweise in Videofilmen der Fall 
25 ist. Die informationen werden dabei grundsatzlich auf An- 
forderung eines Endbenutzers von einer meist fur die an- 
geforderte Information spezifischen Datenquelle, einem 
Netzserver,' zum Endbenutzer transportiert , wo sie entwe- 
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der nur dargestellt oder auch gespeichert und weiterver- 
arbeitet werden konnen. 

Mit zunehmender Akzeptanz des Internets in weiten Kreisen 
5 von Wirtschaft und Bevolkerung haben sich die Inhalte der 
im Internet dargebotenen Webseiten stark diversif iziert : 
einerseits gibt es informative, sehr nOtzliche Informa- 
tionen die far den Verbrauch beim Endbenutzer unproblema^ 
tisch sind, Andererseits gibt es jedoch eine Vielzahl 
10 nicht gewunschter Informationen, beispielsweise Informa- 
tionen, die thematisch im Bereich Sex, Hardcore, Kinder- 
porno, Gewalt, oder auch reiner Werbung liegen. 

Je nach Alter, Interessen und Hintergrund eines oder meh- 
15 rerer Endbenutzer dieser Inf ormationen ist es w(inschens- 
wert, bestimmte oder alle im Netz verfUgbaren Inf ormatio- 
nen, die zu einem oder mehreren der vorgenannten Themen 
eindeutig zuzuordnen sind, auszuf litem, urn den Endbenut- 
zer nicht darait zu belasten. 

20 

Solche Informationen werden im folgenden als nicht ge- 
wtinschte Informationen bezeichnet. 

Es gibt freilich gewisse objective Mafistabe nach denen 
25 solche Informationen gefiltert werden kdnnten. Darunter 
fallen beispielsweise Informationen, in denen die Gewalt 
verherrlicht wird, die Kinderpornos zeigen, oder gewisse, 
moralisch stark bedenkliche Sex and Crime-Inhalte, uiu nur 
die wichtigsten zu nennen. Tilr solche Inhalte erscheint 
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eine globale, klassische Indizierung angebracht. Das Pro- 
blem dabei ist jedoch, wie solche Inf ormationen, bei- 
spielsweise in Form von Webseiten wirksam vor dem Endbe- 
nutzer abgeblockt werden konnen. Ein weiterer Aspekt, der 
5 bei jenem Abblocken zu berucksichtigen. ist, ist die Tat- 
aache, dafi ein und der selbe Inhalt nicht far. alle Men- 
schen gleich schadlich beziehungsweise unerwUnscht ist. 
So gibt es beispielsweise Menschen, die sich durch Werbe- 
bl»cke Oder Werbebanner kaum storen lassen oder aber Men- 

10 schen, die auf die Einblendung solcher Werbemittel sehr 
sensibel reagieren. Auch kann ein erwachsener Mensch ein 
groBeres Mafi an den oben genannten Sex and Crime-. 
Informationen verarbeiten, ohne daran Schaden zu nehmen, 
ira Vergleich zu einem Kind. Da Kinder jedoch in zunehmen- 

15 dem MaBe auch als Endbenutzer in Frage kommen, mUssen 
' Kinder beispielsweise selektiv vor unerwunschten oder 
verbotenen Inhalten geschutzt werden. 



20 



25 



Im Stand der Technik befindliche Moglichkeiten, selektiv 
bestimmte Inhalte dem Endbenutzer vorzuenthalten, sind 
nur iiber Texterkennung gegeben. Insbesondere kann dem 
Endbenutzer der Zugang nur zum PC als Mas chine iiber ein 
PaBwort raGglich sein, wobei das PaBwort auch beim Aufruf 
eines Browser-Programs verlangt werden kann. 

Dies hat jedoch den Nachteil, daB der Endbenutzer auch 
keine fiir ihn nutzlichen oder wertvollen Daten aus dem 
Netz Ziehen kann. 
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■ IVVORTBILE DER ERF1NDUNG 

Das erf indungsgemafle Verfahren mit den Merkmalen des An- 
spruchs 1, das Verfahren mit den Merkmalen des Anspruchs 
5 5 sowie" die enbsprechenden Vorrichtungen gemaft Anspriichen 
16 bis 19. weisen gegenttber d<en bekannten L5sungsansat zen 
den Vorteil auf, daft die .Zugangskontrolle flexibler als 
bisher gestaltbar ist. Fordert ' der Endbenutzer beispiels- 
weise aus dem Internet bestiramte Daten an, so werden die- 

10 se Daten vor einer , Darstellung beim Endbenutzer daraufhin 
untersucht, ob sie bestimniten, fleKibel bestimmbaren Fil- 
ter Jcriterien genttgen Oder nicht. Diese Filterkriterien 
werden dann als Basis dafur herangezogen, zu entscheiden, 
ob die Daten als 'ungewtinscht ' vom Endbenutzer abzublok- 

15 ken sind, qder ob sie als tolerabel dem Endbenutzer zu» 
fiihrbar sind. Es wird also ein sogenannter Filterserver 
zwischen den Endbenutzer-PC und dem Inf ormationsnetzwerk 
geschaltet, der vorzugsweise fttr eine Vielzahl von Endbe- 
nutzern gleichzeitig diese Filterfunktion realisiert . Das 

20 Ausfiltern besteht im wesentlichen aus einer Untersuchung 
der Daten hinsichtlich ihrer Integritat bezttglich der 
vorbestimmten, indizierten Themen, dem Qualif izieren der 
untersuchten Daten hinsichtlich dieser Integritat, dem 
Speichern dieser Daten und/oder deren Referenzen in einer 

25 Datenbank zusammen mit deren Beurteilungsergebnissen und 
der Entscheidung zwischen Abblocken oder Freigabe. 

Wenn eine Firewall die Schnittstelle zu dem Inf ontiations- 
netzwerk darstellt, kann diese in vorteilhaf ter Weise 
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auch derart erweitert sein, da& die Ehtscheidung auf Ab- 
frlocken oder Freigabe von ihr erstellt wird. Dies hat den 
Vorteil, daft Wartung und Pflege der Kriterien an einer 
einzigeh Stelle, einfach fur eine Mehrzahl von Endbenut- 
5 zern durchgef tthrt werden kann, wobei dies gleich in Kom- 
bination mit'der im Stand der Technik vorhandenen Praxis 
der automatiachen Virenkontrolle kombiniert werden kanh. 
Im Falle der Nutzung des erf indungsgemafcen Verfahrens 
kann das erf indungsgemafte Filterverf ahren auch entweder 

10 zwangsgesteuert oder vom Endbenutzer freiwillig steuerbar 
von seinem entfernt liegenden PC aus angestoAen werden. 
In vorteilhafter Weise kann die vorerwahnte Filterfunk^i- 
on auch durch Computersysteme realisiert werden, die bei 
dem vom Endbenutzer gewahlten Netzprovider eingesetzt ■ 

15 werden. 

Die der vorliegenden Erfindung zugrundeliegende Idee be- 
steht darin, daft alle angef orderten Netzwerkinf ormations- 
ressourcen, z,B. Webseiten aus dem worldwide web, vor dem 

20 Konsum beim Endbenutzer auf ihre Integritat hin kontrol- 
liert werden. Dies kann *eitnah zur Anforderung gesche- 
hen, sollte aber zeitlich vorzugsweise von der Benutzer- 
anforderung entkoppelt werden. Die anforderbaren Informa- 
tionsressourcen werden im wesentlichen vollautomatisch 

25 durch ein erf indungsgemaftes Filterprogramm untersucht und 
qualifiziert. Diese Untersuchung lauft vorzugsweise steu- 
erbar in verschiedenen Ebenen ab: Einerseits ist es sinn- 
voll, eine ^schwarze Liste' mit Referenzen auf Adressen 
bestimmter Datenquellen zu fuhrenv die bekanntermafien un- 
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gewUnschte Inhalte zur VerfQgung stellen. Andererseits 
ist es sinnvoll, eine "grUne Liste' mit Referenzen auf 
Adressen bestimmter Datenquellen 2U fUhren, die bekann- 
termaften gewtinschte Inhalte zur VerfUgung stellen. 

5 

Dies kttnnen beispielsweise die IP-Adressen der zugehori- 
gen Webserver oder spezielle Webseiten-URLs sein, wenn 
als Informationsressource das Internet gilt. Diese einfa- 
che Form des Filterns benotigt dann lediglich einen Ab- 
10 gleich zwischen der vom Endbenutzer angef orderten Refe- 
renz mit den entsprechenden Listen. 

Das erf indungsgemaft vorgeschlagene Verfahren ist jedoch 
wesentlich flexibler und wirksamer als ein solcher pau~ 

15 schaler Abgleich: denn bestimmte Elemente der aus dem 
Netzwerk stammenden Daten kGnnen einzeln identif iziert 
und mit einer Wichtung belegt abgespeichert werden. Dabei 
deckt die Wichtung die verschiedenen, oben genannten, in- 
dizierten Themenbereiche, wie zum Beispiel Gewalt, Porno, 

20 Sex and Crime, ab. Ziel ist es dabei, moglichst zuyerlSs- 
sig signifikante Inf orraationen aus dem downgeloadeten In- 
halt zu finden, die m6glichst eindeutig den Schlufi zulas- 
sen, daft der betreffende Inhalt als unerwtinscht einge- 
stuft werden kann. Ein nackter Hintern kann beispielswei- 

25 se mit einera Wichtungsprozentsatz von 80 % ftlr den The- 
menbereich Sex, mit 30 % fur den Themenbereich Hardcore, 
mit 40 % fUr den Themenbereich Kinderporno, mit 0 % far 
Themenbereich Gewalt, ebenso 0 % fttr Werbung belegt wer- 
den. Wi-rd beispielsweise ein nacktes Knie als Bildelement 
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identifiziert, so bekoromt es nur eineh wichtungsprozent- 
•satz von 20 % fur, Sex unci entsprechend reduzierte Pro- 
2ents^tze far die anderen Themenbereiche . 

5 Die von dem Filterprogramm benutzten Suchalgorithmen kbn~ 
nen dabei auf im Stand derTechnik vorhandenen Scan- 
Funktionen fur Bilder, Text unci Sprache basieren , In vor- 
teilhafter Weise konnen die entsprechenden Module direkt 
von dem erf indungsgemafcen Filterprogramm ttbernorranen und 

10 aufgerufen werden, Es warden also' fttr alle Informations-: 
kategorien wie beispielsweise Text, • Bild, Audio und Video 
spezifische Elementelisten erzeugt, die jeweils eine m£g~ 
lichst vollstandige Auflistung solcher Elemente beinhal- 
ten, die einen Beitrag dazu liefern kpnnten, eine Websei- 

IS te, oder andere Informationen, die das zugehorige Element 
enthalten, als unerwunscht oder aber als tolerabel einzu- 
stufen. In der Textliste kbnnen beispielsweise vulgare 
Ausdrucke in verschiedenen Sprachen stehen. In der Bild- 
liste konnen beispielsweise eine Vielzahl von Ganzkdrper- 

20 Nacktdarstellungen und die Darstellung einzelner, vor- 
zugsweise nackter oder sparlich bekleideter Korperteile 
abgespeichert werden. In der Audio-Liste konnen verschie- 
dene Gerausche gespeichert werden, die fttr einen oder 
mehrere der oben genannten Themenbereiche signifikant 

25 sind, beispielsweise Stahnen. Einzelne (Stand-) Bilder 

bzw. Bildsequenzen von Videos kdnnen mit der o.g- Bildli- 
ste bearbeitet werden. 



PAGE 12/54 4 RCVD AT 9/2812005 6:38:05 PM [Eastern Daylight Time] 1 SVR:USPTO-EFXRF-6i25 1 DN1S:2738300 * C$ID:3142314342 1 DURATION <mm-ss):14-66 



SEP-28-2005 WED 05:40 PM SENNIGER POWERS LEAVITT FAX NO. 3142314342 P. 



WO 01/90932 PCT/EP01/0S746 

- 8 - 



Die in dem Filterserver laufende Software sucht vorzugs- 
weise automatisch in einem Grundmodus standig das Inter- 
net ab, urn maglichst aktuelle informationen zu haben. 
Auch irn Stand der Technik vorhandehe Techniken der Erken- 
5 nung von Werbung k&nnen hierbei sinnvollzum Einsatz kom- 
men. Bestimmte, haufig wiederkehrende Motive aller Kate- 
gorien kbnnen in vorteilhaf ter Weise ala besonders ty- 
pisch fur die entspreehende Kategorie abgespeichert wer- 
den, uitv einerseits als Vergleichsrauster fur ahnliche Mu- 
10 ster zu dienen und andererseits, um sie bei einem wieder- 
holten Auftreten schneller erkennen zu konnen, wodurch 
die Performance beim automat ischen* Absuchen der Webseiten 
gesteigert wird. 

15 Je nach verfugbareiii Speicherplatz and anderen Randbedin- 
gungen, beispielsweise den bevorzugten Ziel-Webseiten der 
angeschloasenen Endbenutzer werden entweder komplette 
Webseiten auf dem Filterserver selbst gespeichert oder 
nur Referenzen auf diese Daten, beispielsweise die URL 

20 oder andere, signifikante Adressangaben, je nach Netz- 
werktyp oder Inf ormationsquelle . 

In bevorzugter Weise werden die Qualif izierungsergebnisse 
fur die einzelnen Web-Inhalte in einer oder mehreren Da- 
25 tenbanken systematise** abgelegt. Durch einen Auswerteal- 
gorithmus, der diese Informationen liest und noch weitere 
Informationen aus dem Omfeld der Webseite hinzunimmt, 
kann dann bezuglich einer vom Endbenutzer angef orderten 
Webseite programmgesteuert eine Entscheidung getroffen 
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werden, ob die angeforderte Information als unerwunscht 
Oder als tolerabel zu beurteilen ist. 1st sie uner- 
wunscht, so wird die Anforderung nicht bedient und gege- 
bfenenfalls ein Hinweis an den Endbenutzer ausgegeben. An- 
5 dernfalls wird die Information an den 3enutzer ausgege- 
ben* 

In den Unteransprilchen finden sich vorteilhafte Weiter- 
bildungen und Verbesserungen des jeweiligen Gegenstandes 
10 der Erfindung. 

Gemaii einer bevorzugten Weiterbildung besteht das erf in- 
dungsgemaii vorgeschlagene System aus zwei Elementen, zum 
einen mit einer erweiterten Firewall als Front-End und 

15 . einem sogenannten Clean Surf Server, im folgenden CSS ab- 
gekttrzt, als Back-End, Dabei befindet sich das Front^End 
benutzerseitig auf dem Rechner, Uber den der Benutzer in 
das Internet kommt, sei es als Einzelplatz oder in einem 
lokalen Netzwerk. Der CSS ist in vorteilhaf ter Weise dem 

20 Netzprovider zugeordnet, wo er eine Vielzahl von Endbe- 
nutzern bedienen kann. 

Gemali einer bevorzugten Weiterbildung lauft das erfin- 
dungsgemafie Filterverf ahren wenigstens zweistufig ab: In 
25 einer Vorstufe auf der Benut zerseite findet ein Abgleich 
zwischen benutzerangef orderten Inhalten mit als uner- 
wQnscht roarkierten und benutzerseitig gespeicherten Refe- 
renzen auf indizierte bzw. nicht-indizierte Inhalte 
statt. Bei einem Treffer in dieser 'ersten schwarzen Li- 
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;ste' wird die Benutzeranforderung sofort abgelehnt, ohne 
den CCS zu kontaktieren, Wenn kein Treffer erfolgt und 
die URL noch nicht untersucht wurde, wird die Benutzeran- 
forderung an den CCS zur Weiterbearbeitung weiterge- 
5 reicht.-Ein flexibles, effizientes Verfahren folgt dar- 
aus, das vom Einzelplatz-PC bis hin zu grofien Endbenut- 
zer-Netzwerken skalierbar ist. 

GemaB einer bevorzugten Weiterbildung sind diese Referen- 
10 zen Adressen bestimmter Datenquellen, die bekannterroalien 
ungewunschte oder gewunschte Inhalte zur Verftigung stel-. 
len, also beispielsweise IP-Server-Adressen oder URL- 
Seiten-Adressierungen. Dies steigert die Performance, da 
die Antwortzeit auf die Benutzeranforderung hin sehr ge- 
15 ring ist. 

GemaG einer bevorzugten Weiterbildung kdnnen die Daten 
Webseiten aus einem Netzwerk, insbesondere dem Internet 
und dem WorldWideWeb entsprechen. Diese Maftnahme trifft 
20 dann den derzeitigen Hauptanwendungsf all der vorliegenden 
Erfindung. 

Gemaa einer ■ bevorzugten Weiterbildung umfassen die Index- 
themen wenigstens sines der folgenden Themen: Sex, Hard- 
25 core, Kinderporno, Gewalt, Werbung und Kreditkarten, und 
ebenso die Eingabemogliehkeit von Kreditkartennummern. 
Eine solche Ausgestaltung unerwtinschter Themen bietet ei- 
nen relativ objektiven moralischen MaBstab zum 'Sauber- 
halten' der dem Benutzer dargebotenen Inhalte. 
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Gemafc einer bevor ( zugten Weiterbildung werden Kombinatio- 
nen bestimmter Elemente mit far die Kombination typischen 
Wichtun'^swerten, belegt und abgespeichert , Werden bei- 
5 spielsweise in einem heruntergeladenen Bild sowohl eine 
Peitsche als' auch menschliche Nacktdarstellungen gefun- 
den, so kann mit relativ grower Wahrscheinlichkeit darauf 
geschlossen werden, daft es sich um eine Webseite mit Sa- 
do~/Maso-Ii>halten handelt. Daher bekomrat die Kombination 

10 Peitsche plus nackter Korperteil oder nackter Kttrper eit 
nen hohen Wichtungsf aktor im Themenbereich Sex and Crime 
beziehungsweise Hardcore. Eine Peitsche allein als er-, 
. kanntes Bildelement wUrde noch nicht ausreichen, um die. 
Webseite derart einzustufen, ,da . Peitschen ja auch als 1 

15 Reit zubehar dienen. Auch nackt'e KSrperteile beziehungs- ■ 
weise nackte oder sparlich bekleidete Gan2kGrperdarstel- 
lungen rechtf ertigen fttr sich geseheh noch nicht eine 
solche Klassif izierung, denn sie sind durchaus tiblich bei 
der Prasentation von Bademode oder Damen- oder Herren- 

20 Unterbekleidung. 

In vorteilhafter Weise konnen auch Kombinationen gebildet 
werden aus Elementen, die aus verschiedenen Kategorien 
stammen. Beispielsweise bekame die Kombination 1 Stohnen 
25 plus Nacktdarstellung 1 einen hohen Wichtungsf aktor fttr 

den Themenbereich Sex. K&men dann noch Handschellen oder 
bestimmte andere, bekannte Sado-/Maso-Zubehorteile als- 
weiteres Kombinationselement hinzu, so wttrde der Wich- 
tungsfaktor far Sex wieder reduziert, der von Hardcore 
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bfeziehungsweise Sex and Crime jedoch von 0 % auf einen 
sehr hohen Wert erhdht werden. 

In bevorzugter Weise kGnnen durch komplexe Abfragealgo- 
5 rithmen und umfassende Reservoirs an Elementen fur jede 
einzelne Inf ormationskategorie themenbereichsspezif isch 
veriafcliche Filterungsgergebnisse erzielt werden. Dabei 
versteht .sich von selbst, dafc in diese Abf ragealgorithmen 
viel empirisches Wissen integriert werden sollte, damit 
:L0 diese eine optimale Wirksamkeit erzielen. 

GemaA einer bevorzugten Weiterbildung kann ein von einem 
Endbenutzer spezif iziertes Benutzerprof il hinsichtlich 
der Definition ungewtinschter Daten zusatzlich bei der 

15 Auswertung berttclcsichtigt werden. Dieses Benutzerprof il 
kann dann in geeigneter Weise mit den vorgegebenen, *ob- 
jektiven' Filterkriterien ttberlagert werden, urn effekti- 
ve , benutzerbezogene, subjektive Filterkriterien aufzu- 
stellen. Diese effektiven Kriterien ersetzen dann die 

20 oben beschriebenen, objektiven Kriterien- Diese Maflnahme 
eignet sich insbesondere, urn das erf indungsgemafte Verfah- 
ren an verschiedene Altersgruppen der Endbenutzer anzu- 
passen. So kann es fur Erwachsene durchaus wtinschenswert 
sein, Sexdarstellungen betrachten zu kdnnen. Andererseits 

25 sollte dieses Minder jahrigen verwehrt sein, ebenso wie 
der Zugang zu Gewaltdarstellungen. 

GemSfi einer bevorzugten Weiterbildung enthalt das Benut- 
zerprof il eine Wichtung der verschiedenen Indexthemen, 



PAGE 1 7/54 * RCVD AT 9/28/2005 6:38:05 PM (Eastern Daylight Time] ■ SVfcUSPTO-EFXRF-6/25 • DNIS:2738300 1 CS!D:3142314342 1 DURATION (mm»ss):14<56 



p 



WO 01/90932 PCT/EP01/05746 

- 13 ~ 

Dies ermoglicht eine einfach zu realisierende Oberlage- 
rung der subjektiven mit den objektiven Filterkriterien. 

Gfemafi einer bevorzugten Weiterbildung werden vom Benutzer 
5 abgehende Suchbegriffe Oder Seitenanf orderungen unter- 
sucht, ob sie den oben angegebenen objektiven Filterkri- 
terien genttgen. Insbesohdere kttnnen solche Suchbegriffe 
auch gefiltert werden. In eineiu solchen Fall werden bei- 
spielsweise die. URL-Angaben, die vom Endbenutzer eingege- 
10 ben wurden, auf ihre Integrity hin untersucht; bevor das • 
dahinterliegende Bild- oder Tonmatterial untersucht wird. 
Findet sich die angeforderte URL auf der schwarzen Liste, 
so wird der Zugriff verweigert und der Benutzer entspre- 
chend informiert. Dies steigert die Performance. 

Das erf indungsgemaBe Verfahren kann in vorteilhaf ter Wei- 
se auch zum eigentlichen Ausf iltern unerwttnschter Inhalte 
in Bildsequenzen oder Tonsequenzen oder in Videos fur 
sich betrachtet herangezogen werden. Die Auswertemethode 

20 hangt dabei sowohl von der Darstellungsweise als auch von 
der (Jbertragungsart ab. Werden beispielsweise in einer 
VideoUbertragung bei den Bildinf ormationen nur Anderungen 
gegeniiber dem Bild davor ttbertragen, so mufi das x Grund- 
bild' auf seine Integrity hin untersucht werden. Wenn 

25 allerdings die £nderung ein Bildelement einftthrt, das auf 
der Indexliste steht, so kann die Wichtung nach dem oben 
angegebenen Verfahren vollzogen werden. 
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';vBei streaming-basierten tlbertragungen ist es vorteilhaft, 
die Obertragung durch einen temporSren Puf f erspeicher 
.laufen zu lassen,, und unerwttnschte Teilsequenzen entweder 
zu entfernen oder durch andere, unproblematische Teilse- 
5 quenzen' zu ersetzen. Dies hat den Vorteil, daft keine 
langweiligen Lticken bei der Wiedergabe der gestreamten 
Daten entstehen. 

i : ; 

ZEICHNUNGEN 

10 

Ausfuhrungsbeispiele der Erfindung sind in den Zeichnun-r 
gen dargestellt und in der' nachfolgenden Beschreibung na- 
her eriautert. 

115 Es zeigt: 

Fig. 1 eine schematische Blockdarstellung mit den we- 
sentlichen technischen Funktionselementen und 
den wichtigsten Schritten w&hrend des Einsatzes 
20 des erf inderischen Verfahrens geraaii einem be- 

vorzugten Ausf tihrungsbeispiel . 

BESCHREIBUNG DER AUSFt)HRUNGSBEISPIELE 

25 Fig. 1 zeigt eine schematische Blockdarstellung mit den 

wesentlichen technischen Fun kt ions element en und den wich- 
tigsten Schritten wahrend des Einsatzes des erfinderi- 
schen Verfahrens geraaft einem bevorzugten Ausf iihrungsbei- 
spiel , 
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Ein unternehmens internes Netzwerk 10 enthalt eine Mehr- 
zahl N von Endbenutzer-PCs, von denen zumindest einige 
ztun Surf en im Internet eingerichtet sind. Fiir den vorlie- 
5 genden Fall interessiert nur der oben ^ingezeichnete 

User-PC 1. Er ist mit Bezugszeichen 12 versehen. Eine aus 
dem Stand der Technik b^kannte Firewall- 
Netzwerkkomponente ist nun um einige erf indungsgemafte 
Funktionen erweitert. Diese Komponente ist mit Bezugszei- 
10 chen 14 versehen. Die Primarf unktion der Firewall 14 

bieibt die Ankopplung des Unternehmensnetzes an ein oder 
mehrere offentliche Netze, wobei hier das Internet als 
Beispieisnetz dargestellt ist, siehe oberer Bereich der 
Figur . 

15 

' Die Firewall-Komponente 14 ermdglicht eine Datenverbin- 
* dung auf einer Datenleitung 16 zu einem sogenannten Clean 
Surf Server 18, der als zwischengeschaltete Station 
dient, um einen direkten Kontakt zwischen Firewall 14 und 
20 ' Internet zu vermeiden. Dieser Server 18 wird im folgenden 
auch als CSS abgekiirzt und arbeitet im wesentlichen als 
Filterserver. 

Der Filterserver 18 ist mit einem Robot-Mechanismus 20 
25 verbunden, der grundsatzlich unabhangig von einer Benut- 
zeranfrage einen automatischen Zugang zum Internet be- 
sitzt und eine Vielzahl der dort angebotenen Inhalte auf 
Text, Ton, Dateninhalt, beispielsweise einem Vorhanden- 
sein von Viren, sowie Audio- oder Videosequenzen von Web- 
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' ■ IV seiten untersucht. Dies geschieht ttber eine separate Da- 
; tenleitung 22. Dieser Robot-Mechanismus enthalt ein im 
• Stand der Technik bekanntes Such-Programm, das nach einem 
vorgegebenen Netzwerksuchschema Webseiten einschliefllich 
5 aller darauf befindlicher Links aufsuchen und deren In- 
halte herunterladen kann. In vorteilhaf ter Weise arbeitet 
der Robot-Mechanismus in einem separat stehenden, lei- 
stungsfShigen Computer, der vorzugsweise von ddx Perfor- 
mance her frei skalierbar ist, urn sich an den wachsanden 
10 Datenbestand im Internet gut anpassen zu konnen. Damit 
der Durchsatz gut ist, sollte die Datenleitung 22 vor- 
zugsweise eine sehr hohe Kapazitat besitzen. 

Der Robot-Computer • 20 ist logisch und physikalisch mit 
15 einer Reihe von Datenbanken 24 verbunden, in denen fttr' 

jede Informationskategorie eine groJJfe Anzahl von Suchkri- 
terien gespeichert sind. Es gibt also fUr die Informati- 
onskategorie 'Text 1 eine Datenbank 24a, fiir die Kategorie 
'Bild» eine Datenbank 24b, eine Audio- Datenbank 24c, eine 
20 Video-Datenbank 24d sowie optional eine Viren-Datenbank 
24e- In all diesen Datenbanken sind separat far jede Ka- 
tegorie bestimmte Elemente gespeichert, die jeweils far. 
ein oder mehrere, bestimmte, indizierte Themenbereiche 
relevant sind, wie es oben beschrieben wurde. Die Zusam- 
25 menfassung mehrerer getrennter Datenbanken in eine einzi- 
ge oder in eine niedrigere Anzahl von Datenbanken kann je 
nach Datenbanktyp und gewtinschter Performance durchge- 
fUhrt werden. 
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.Der Robot-Mechanismus ist weiterhin logisch mit zwei Da- 
.tenbanken 26 undl t 28 verbunden. Die Einheiten 20, 24, 26 
und 28 bilden zusammen eine f unktionsf Shige Untereinheit 
30, die' im Normalfall asynchron vom Filterserver 18 ar- 
5 beitet und laufend das Internet nach neuen Inhalten hin 
untersucht, Wobei in nicht separat dargestellten Suchve- 
rarbeitungs-Servern die gefund'enen Webseiten milt den in 
den Datenbanken 24a, 24e gespeicherten Suchkriterien 
nach unerwanschten Inhalten durchsucht werden. Die Such- 
10 ergebnisse werden dann in den beiden Datenbanken 26 und. 

28 abgelegt. Vorzugsweise werden gefundene Einzelelemente 
zusammen mit einer fur sie typischen Wichiung in einer, 
der beiden Datenbanken 26 Oder 28 abgelegt. 

15 Die Datenbank 2 6 enthalt vorzugsweise die IP-Adressen ber- 
stimmter Webserver, die verbotene / unerwUnschte Inhalte 
anbieten. Die Datenbank 28 enthalt vorzugsweise verbotene 
/unerwUnschte HTMI>-Seiten beziehungsweise solche HTML- 
Seiten, die wenigstens zum Teil unerwUnschte Inhalte ent- 

20 halten, sowie eine entsprechende Klassif izierung . 

Wird beim automat is chen Absuchen durch den Robot- 
Mechanismus beispielsweise eine HTML-Seite gefunden, die 
noch nicht in der Datenbank 28 abgespeichert ist, und die 
25 noch nicht auf ihre Integritat hin untersucht worden ist, 
so wird sie dem erf induhgsgemaJien Untersuchungsverf ahren 
unterworfen. Die gefundene HTML-Seite moge nun Textinfor- 
mationen, Bild- und Audio-Informationen enthalten. 
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Vorzugswei.se parallel zueinander werden nun verschiedene 
Prozesse gestartet: ein Text-Scan-Prozeli, ein Bildelemen- 
te-Scan-Prozeft und ein Audio-Elemente-Scan-ProzeA . Jeder 
der drei Prozesse isoliert nun, sofern mOglich, einzelne 
5 Bleniente in seiner jeweiligen Kategorie und vergleicht 
sie mit den in den Datenbanken 24 gespeicherten Suchkri- 
terien. Als Textelement wird nun der Text-String Sicken' 
gefunden. Gleichzeitig findet der Bild-Suchprozeft eine 
einzeln identif izierte Darstellung, die einer in der 
10 Bilddatenbank 24b gespeicherten pornographischen Darstel- 
lung sehr ahnlich ist und eine pornographische Pose ent- 
halt. Des weiteren trifft der Audio-Suchprozefi . auf ein 
Klangmuster, das sehr groBe Ahnlichkeit mit einem Klang- 
muster aufweist, der in der Audio- Datenbank 24c als typi- 
15 sches 'Stohnen' abgespeichert ist. Jedes gefundene Ele- 
ment wird nun zusammen mit je einem Wichtungsf aktor fur 
jeden der indizierten Themenbereiche in der entsprechen- 
den Datenbank, hier der HTML-Datenbank 28 abgespeichert. 
Diese Verfahrensweise ermSglicht eine nachtr&gliche Ande- 
2 0 rung der Beurteilung durch Korrektur der Wichtungsf akto- 
ren, wenn sich herausstellt, dali ein solcher Korrekturbe- 
darf besteht. Eine solche nachtragliche Anderung kann 
dann erfolgen, ohne daft alle Seiten und Elemente neu un- 
tersucht werden mussen. 



25 



Auf der untersuchten Webseite werden als signifikante 
Elemente also der Text-String 'Ficken' , das Audio- 
Klangmuster eines StOhnens sowie eine einzige pornogra- 
phische Pose gefunden. 
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Der Text-String sicken' bekommt beispielsweise folgende 
Wichtungsfaktoren zugeteilt: Sex: 100 %, Hardcore :. 50 %, 
Kinderporno: 40 %, Gewalt: 10 %, Werbung: 0 %, Kreditkar- 
5 te: 0 %, da tceine Eingabemoglichkeit fiir eine Kreditkar- 
tennummer gefunden wurde. 

Das Audio-Muster ^StOhnen' bekommt in der Kategorie Sex 
100 %, bei Hardcore 60 %, bei Kinderporno 30 %, bei Ge- 
10 wait 10 %, bei Werbung 0 % und bei Kreditkarte ■ ebenf alls 
0 %. 

Die pornographische Pose wird als Bildelement ebenfalls 
abgespeichert, wobei beispielsweise folgende Wichtungs- 
15 faktoren vergeben werden: Sex: 80 %., Hardcore: 30 %, Kin- 
derporno: 4 0 %, Gewalt: 0 %, Werbung: 0 % und Kreditkarte 
ebenfalls 0 % . 

Nach Bewertung der einzelnen Elements liest ein koinplexer 
20 Auswertealgorithmus die gespeicherten Wichtungsprof ile 
und fafct sie zu einer Synthese zusamraen, wobei vorzugs- 
weise auch besondere Kombinationen einzelner Textelenien- 
te, wie es weiter oben erwahnt wurde, in besonderem Ma&e 
berticksichtigt werden. 



25 



Werden auf einer Webseite beispielsweise aber nur solcbe 
Elemente gefunden, die filr sich gesehen und auch in Koiu- 
bination miteinander keine eindeutigen Schltisse zulassen, 
so. kann auch die Umgebung der Webseite in die Wichtung 
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. ;veingehen: wenn in der hierarchischen Gliederung der Web^ 
seite weiter oben schon pornographische Inhalte gefunden 
wurden, oder wena die URL der Webseite als pornographisch 
.bekannt gilt, dann wird die Seite ebenfalls als uner- 
5 wunscht' abgeblockt, denn auf Pornoseiten finden sich mit 
einer hohen Wahrscheinlichkeit ausschlieAlich pornogra- 
phische Abbildungen. Ein weiteres Indiz fur eine Porno- 
seite sind Links auf bereits ais Pornoseite erkaonte Web- 
seiten. Denn auch hier gibt es dann eine hohe Wahrschein- 
10 lichkeit, pornographisches Material zu finden- 

Auch die IP-Adresse des Webservers kfcnnte herangezogen 
werden, um von vornherein Webseiten auszuschliefien oder 
urn im Zweifelsfall Webseiten auszuschlieBen. Denn haufig 
IS liegen auf Webservern Webseiten, die jeweils einem einzi- 
gen Themenbereich aus den verbotenen -Themen gewidmet 
sind. Dieser Fall tritt h&ufig bei illegalen Darstellun- 
gen, wie etwa Kinderporno oder. rechtsradikalen, gewalt- 
verherrlichenden Inhalten auf. 

20 

Daruber hinaus kttnnen im Zweifelsfall auch Menschen zur 
Beurteilung einer Webseite herangezogen werden. 

Der Auswertealgorithmus kumuliert vorzugsweise die Wich- 
25 tungsfaktoren aller auf einer Webseite gefundenen Elemen- 
te kategorieweise geordnet durch Multiplikation. Wenn 
beispielsweise funf Elemente der Kategorie Gewalt gefun- 
den werden, die die Wichtungsf aktoren 90 %, 80 %, 95 % f 
75 % und 40 % aufweisen, so werden die Prozentzahlen mul- 
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tipliziert, urn ein Zwischenergebnis zb bilden. Dies ware 
im vorliegenden Fall ein kumulativer Prozentsatz von 
0,2052. Dieser ware bereits als relativ hoch anzusehen, 
so daA die betrpffene Seite als unerwOnscht ftir das wei- 
5 tere Bearbeiten markiert wird, . 

Finden sich beispielsweise auf ' einer Webseite f unf Ele f T 
mente mit den einzelnen Wichtungsf aktoren von 20 %, 15 %, 
40 %, 50 %.und 30 %, also einer weit weniger verbots- 

10 trSchtigen Elementesammlung, so eirgibt sich ein kumulati- 
ver Prozentsatz von 0,0018. Der kumulative Prozentsatz 
liegt also bei der gleichen Anzahl von vefwerteten Ele r 
menten urn etwa zwei Zehnerpotenzen niedriger. Er wiirde 
daher nicht als unerwttnscht markiert werden, sofern nicht 

15 andere Ausnahmetatbestande doch dafttr sprechen- Es ist 
of fensichtiich, dafc der Auswertealgorithmus die Anzahl 
der kumulierten Elemente bei seiner Beurteilung gebtthrend 
berttcksichtigt, denn jeder Wichtungsf aktor, der kleiner 
als 1 ist, drUckt den kumulativen Prozentsatz herunter. 

20 Daher kann beispielsweise durch Multiplizieren rait der 

Anzahl der kumulierten Elemente auf einfache Weise dafiir 
eine Kompensation gefunden warden- Damit ergSbe sich bei- 
spielsweise far eine Webseite, die 5 Elemente mit einem 
jeweiligen Wichtungsf aktor von 90 % aufweist, ein kumula- 

25 tiver Prozentsatz von 0,59, der dann mit 5 multipliziert 
einen Wert von etwa 3 ergSbe. Bei 10 gefundenen Elementen 
mit einem solchen Wichtungsf aktor ergabe sich ein Wert 
von etwa 3,5, was die Ergebnisse gut vergleichbar macht. 
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AXlgemein kann auch ein Bewertungsf aktor B durch die For- 
mel 

B - Sumroe (PiEi) '/n 

i 

5 

gewonnen werdea, wobei pi die Wichtungsf aktoren darstel- 
len, £± die Eiemente and n die Anzahl der Elements. 

Nach einer gewissen Vorlaufzeit, wahrend der das Robot- 
10 System das Internet durchsucht hat bzw- auf bereits vor- 
handene Datenbanken zurtickgreift und die Beurteilungser- 
gebnisse in den beiden Datenbanken 2 6 und 28 abgespei- 
chert hat, kann ein gewisser Teil der von dem Qser-PC 12 
gemachten Anfragen an HTML-Seiten unter Berucksichtigung 
15 der Beurteilungsergebnisse bearbeitet werden. Dazu wird 

wie folgt vorgegangen: Die bereits untersuchten Webseiten 
werden als untersucht markiert. Der Endbenutzer am User- 
PC 12 definiert eine Anf rage nach einer bestimmten HTML- 
Seite. auf seinem PC, indem er in einem Browser eine be- 
20 stimmte Aktion durchftihrt, wie es durch Anklicken eines 
Links Oder Eingabe einer URL der Fall sein kann. 

Wenn die angeforderte Adresse noch nicht lokal als er- 
wiinscht Oder unerwtfnscht klassif iziert wurde, wird die 
25 Anf rage wird nun in einem* separaten Prozefc der erweiter- 
ten Firewall 14 bearbeitet und tiber die Leitung 16 zu- 
nachst an den Clean Surf Server CSS 18 weitergeleitet , 
der seinerseits die weitere Kontrolle bei der Bearbeitung 
aberniiwnt * 



PAGE 27/54 * RCVDAT 9/28/2005 6:38:05 PM [Eastern Daylight line] 1 SVfcUSPTO-EFXRF-6/25* DNI8:2738300 1 CSID:3142314342 4 DURATION (mifr$s):14-56 



SEP-28-2005 MED 05:44 PM SENNIGER POWERS LEAVITT 

WO 01/90932 



FAX NO. 3142314342 P, 28 

PCT/EPOX/05746 



23 - 



• ; Zun&chst wird f es,tgestellt , ob die aktuell angeforderte 
Webseite beieits" untersucht wurde Oder nicht. Falls 
nicht, wird sie aus dem Internet downgeloadet und wie 
5 oben beschrieben beurteilt, wobei das Beurteilungsergeb- 
nis in der ' D'atenbank 28 fttr HTML-Seiten abgespeichert 
wird. 

Danach, ebenso wie in dem Fall, in dem die angeforderte 
Webseite bereits vor Absenden der Benut zeranf orderung un- 
tersucht war, wird f estgestellt , ob sie als unerwiinscht 
gilt oder nicht. Dies kann durch Setzen eines Flags in, 
dem entsprechenden HTML-Datensatz und Abfragen dieses 
Flags erfolgen. Je nach Untexsuchungsergebnis kann dann 
der Zugang zur angef orderten Webseite enndglicht oder ab- 
geblockt werden. 

Obwohl die vorliegende Erfindung anhand eines bevorzugten 
AusfUhrungsbeispiels vorstehend beschrieben wurde, ist 
sie darauf nicht beschrSnkt, sondern auf vielfaltige Wei- 
se modif izierbar . 

So kann beispielsweise der Clean Surf Server im Falle ei- 
nes Abblockens an die Firewall zurUckmelden, warum diese 
25 Seite nicht freigegeben worden ist, wobei die Firewall ab 
einer einstellbaren HSufigkeit von Anf orderungen den Sy- 
stemadministrator automatisch benachrichtigen kann, dafc 
eine bestintmte Webseite in einem bestimmten Zeitintervall 
relativ h&ufig angef ordert wurde. Weiterhin kann fest- 




. 10 



15 
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gehalten warden, welche Webseiten angefordert wurde, wel- 
che Suchbegriffe verwendet werden, wieviele Verweigerun- 
gen es gab, etc. 

Der Systemadministrator kann dann Ma&nahmen ergreifen, urn 
im Bedarfsfall die Webseite doch freizugeben oder, falls 
dies nicht beabsichtigt 1st, andere Maibnahmen treffen, je 
nach Art ,der Webseite. 



10 



Das erfindungsgemafte Programm kann in vielerlei Ausge- 
staltungen installiert werden. Vorteilhaft. 1st' eine spe- 
zielle Software oder Netzwerkkarte', auf die nur iiber ein 
geschUtztes Paliwort zugegriffen werden kann, damit der 
Bndbenutzer z.B. den Standard-Gateway oder Proxiserver 
15 von sich aus nicht - ujnstellen kann. Dies kann auch als 
Kindersicherung dienen. 

In vorteilhafter Weise konnen einzelne der vorhandenen 
Programmfunktionen des erf inderiachen Verfahrens auch in 
20 einen herkommlichen Web-Browser integriert sein. , 

Des weiteren kann in einer unter Umstanden abgespeckten 
Version des erf inderischen Verfahrens die Funktion von 
Clean Surf Server 18 und Firewall 14 vollstandig auf den 
25 End-User-PC gebracht werden, indem beispielsweise ein 

Verzeichnis aller nicht-erwtlnschten Inhalte, gekennzeich- 
net-etwa durch die URLs oder die IP-Adresse von Webser- 
vern abgefragt wird, bevor eine Benutzeranf orderung dem 
Bndbenutzer zugangiich gemacht wird. Eine solche *schwar- 
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ze Lists' kann beispielsweise auch in Form einer CD ein- 
zeln verkauft oder uber das Internet oder sonstige mogli- 
che Dateniibertragungen downloadbar sein. 

Des weiteren besteht die Moglichkeit, da& ein Endbenut- 
zer, wenn er trotz Filterung eine unerwiinschte Seite er- 
halt, dies dem CSS ruckmeldet, beispielsweise durch Beta- 
tigen eines eigenen Buttons in dem von ihm benutzten 
Browser. 
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Auch ein Bonussystem kann fur verschiedene Zwecke in Kom- 
bination mit bestimmten der vorerwahnten Merkmale imple- 
mentiert werden. Des weiteren kdnnen in einer speziellen 
Weiterbildung des erf inderischen Verfahrens solche Web- 
15 seiten oder allgemeine Inhalte,.die als hochgradig uner- 
' wunscht beurteilt wurden, automatisch einer separaten Be- 
handlung unterzogen werden, die beispielsweise das Infor- 
mieren einer zustandigen Behdrde miteinschlielit . 

20 Mit der vorgeschlagenen Firewall-Erweiterung konnen ganze 
Netze ebenso wie Einzelrechner abgesichert werden- Das 
erfinderische Konzept ist nicht beschrankt auf das Absu- 
chen verbotener Inhalte im Internet oder WorldWideWeb. 
Auch andere Netzwerke, wie beispielsweise Intranets kon- 

25 nen durchsucht werden. 

Des weiteren konnen sogenannte Pushings und Pop-Ops, also 
ein automatisches Aufdrticken von Seiten beziehungsweise 
ein automatisches Aufmachen von Fenstern verhindert wer- 
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•.den. Des weiteren konnen vorhandene Technologien wie Tun- 
neling, also eine virtuelle Netzwerkprotokollverschachte- 
lung roit implemenjtiert warden. Auch kann die erweiterte 
Firewall und die CSS-Komponente auf einem Rechner oder 
5 system implexnentiert sein, der entfernt vont Endbenutzer- 
PC liegt und optional ebenfalls noch als Web-Server 
dient. 

Des weiteren 1st es moglich, durch Triggering-Mechanismen 
10 voro Stand der Technik zahlreiche andere Aktionen auszulo- 
sen, wenn eine Webseite als ungewiinscht markiert wurde. . 
So kann es beispielsweise sinnvoll sein,- den Web-Master 
der zustandigen Seite zu informieren, beispielsweise , 
durch automatisches Versenden einer eMail. Der Web-Master 
15 hat dann die Mdglichkeit, Stellung zu nehmen oder die 
Seite moglicherweies zu verSndern. 
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Verfahren und Vorrichtunqen zum Abblocken vo n aus einem 
NetzwerK anf orderbaren Paten 

5 

BEZUGSZEICHENLISTE: [ 



10 


Netzwerk(LAN) 


12 


Endbenutzer-PC 


14 


i ■ — — — " — j 

Firewall 


16 


Datenleitung 


18 


Clean Surf Server. (CSS) 


20 


Robot -Mechanismus 


22 


separate Datenleltung 


24-28 


Datenbanken, 


30 


Untereinheit 
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5 

l 

PATENTANSPROCHE 

10 1, Verfahren zum Abblocken von aus einem Netzwerk anfor- 

derbaren Daten mit unerwUnschtfem Inhalt, enthaltend die t 
Schritte, 

Daten liber einen vorbestinunte Filterkriterien verwenden- 
den Clean Surf Server (CCS) (18) als Filterserver zwi- 
15 schen einem Endbenutzer-Computer (12) und dem Netzwerk 
aus diesem anzufordern/ 
. urn unerwUnschte Daten von zu tolerierenden Daten zu un- 
terscheiden- 

20 2. Verfahren nach Anspruch 1, verwendet in einem Fire- 

wallsystem (14) , urn den Empfang unerwiinschter Inhaite an 
mehreren, miteinander vernetzten C.omputern (10) zu ver- 
hindern. 

25 3. Verfahren nach einem der vorstehenden AnsprUche, den 
weiteren Schritt enthaltend, in einer benutzerseitigen 
Vorstufe einen Abgleich zwischen benutzerangef orderten 
Inhalten mit als unerwunscht oder erwUnscht markierten 
und benutzerseitig gespeicherten Referenzen durchzufUh- 
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ren, 



\ bei einem Treffer die Benutzeranf orderung abzulehnen, und 

5 andernf alls die Anf orderung an den CCS , zur Weiterbearbei- 
tung weiterzugeben. 

4. Verfahren nach dem vorstehenden Anspruch, wobei die 
Referenzen Adressen bestimmter Datenquellen, die bekann- 

10 termaJlen ungewiinschte oder gewiinschte uberprufbare Inhal- . 
te zur Verfugung stellen, als Serveradressen oder als 
Seitenadressen enthalten. 

5. Verfahren zum Ausfiltern von aus einem Netzwerk anfor- 
15 derbaren Daten mit unerwunschtem Inhalt, enthaltend die 

Schritte, 

Untersuchen der Daten hinsichtlich ihrer Erwunschtheit, 

20 Qualifizieren der untersuchten Daten hinsichtlich ihrer 
Erwunschtheit, 

Speichern von Netzwerkdaten und/ oder deren Referenzen in 
einer Datenbank zusanunen mit deren Beurteilungergebnissen 
25 hinsichtlich unerwtinschtem Inhalt, 

Vorenthalten oder Freigeben von Benut2eranf orderungen auf 
diese Daten je nach Mali ihrer Erwunschtheit. 
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Vf6. Verfahren nach Anspruch 5, wobei die Daten Webseiten 
aus einem Netzwerk, insbesondere dem Internet entspre- 
chen . 

5 1. Verfahren na-ch Anspruch 5 oder 6, wobei die Daten we- 
nigstens auf eines von . 

Text, Bild, Ton, oder Virus-Bef allenheit untersucht wei- 
den, 

und die Daten beztlglich ihrer Zugehorigkeit zu verschie- 
10 denen Indexthemen mit einer Wichtung beurteilt werden. 

8. Verfahren nach einem der vorstehenden Anspruche 5 bis 
7, wobei die Indexthemen wenigstens eines von 1 
Sex, Hardcore, Kinderporno, Gewalt, Werbung, Eingabemog- 

15 lichkeit von Kredit Jcartennummern umfassen. 

9. Verfahren nach einem der Ansprtiche 1 bis 8, .wobei be- 
stimmte Elemente der Daten einzeln identif iziert und mit 
einer Wichtung belegt abgespeichert werden. 

20 

10. Verfahren nach einem der Ansprtiche 1 bis 9, wobei 
Kombinationen bestimmter Elemente rait fur sie typischen 
Wichtungswerten belegt abgespeichert werden. 

25 11. Verfahren nach einem der vorstehenden Anspruche, wei- 
ter enthaltend den Schritt, 

Auswerten eines Benutzerprof ils hinsichtl.-'.ch der Defini- 
tion ungewiinsehter Daten, 
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Oberlagern des Benutzerprof ils mit dem Erwtinschtheitspro- 
fil zur Bestimmung eines subjektiven Erwunschtheitspro- 
£ils, urn individuellen Filterkriterien zu geniigen, 

5 

VorenthaXten oder Freigeben von Benut zeranf orderungen auf 
diese Daten je nach MaJi infer subjektiven Brwunschtheit , 

Obermitteln einer Begrundung im Falle des Vorenthaltens 
10 an den Benutzer. ' 

12. Verfahren nach dem ' vorstehenden Anspruch, wobei das 
Benutzerprofil eine Wichtung verschiedener Indexthemen 
enthalt 

15 

13. Verfahren nach einem der vorstehenden Ansprttche, wo- 
bei vom Benutzer abgehende Suchbegriffe Oder Seitenanfor- 
derungen hinsichtlich Anf orderungen unerwUnschten Inhalts 
untersucht werden und optionellerweise weitergemeldet 

20 werden. 

14. Verwendung des 'verfahrens nach einem der Anspriiche 5 
bis 14 zum Ausfiltern unerwunschter Inhalte von Bildse- 
quenzen Oder Tonsequenzen oder Videos, 

25 

15. Verfahren nach dem vorstehenden Anspruch, wobei die 
Obertragung bei Streaming-basierten Obertragungen gepuf- 
fert verlauft und unerwunschte Teilsequenzen entfernt 
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"if*. 

•- Oder durch andere Teilsequenzen ersetzt werden, 

'' ». 

.16. Compute rprogr^ram enthaltend Codeabschnitte zur Aus- 
fuhrung von Schritten des Verfahrens nach einem der An- 
5 spruche' 1 bis 4, oder 5 bis 15- 

17. Computer£rogrammerzeugriis, gespeichert auf einem com- 
puterlesbaren DatentrSger, enthaltend computerlesbare 
Prdgrammeinrichtungen, urn einen Computer zur Ausftihrung 

10 von Schritten des Verfahrens nach einem der Anspruche 1 
bis 4 oder 5 bis 15 zu veraniasseh, wenn es in eine Com- 
puter geladen wird. 

18. Computersystem, enthaltend Mittel zur Durchf tthrung. 
15 des Verfahrens nach einem der Anspruche 1 bis 4 oder 5 ' 

• bis 15. ' • 

19. Computersystem, enthaltend. Mittel zur Durchf tthrung 
des Verfahrens nach einem der Anspruche 1 bis 4 in Kombi- 

20 nation mit dem Verfahren nach Anspruchen 5 bis 15. 
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jB (S4) Beieichmmgi VF-RFAHREN UND VORR1CHTUNG ZUM ABBLOCKEN VON AUS EINKM NETZWBRK ANFORDER- 
== BAREN PATEN 

(57) Abstract: The invention relates to a method and devices 
for blocking resources which can be requested from a network 
and which have an undesirable content, and to a method for fil- 
tering data of this type out of any quantity of data. Request 
web pages are e.g. checked for integrity before being used by 
the end user. The information resources that can be requested 
are essentially fully automatically checked and qualified by an 
inventive filtering program based on the detection and weighted 
evaluation of individual suspicions information elements. 

(57) Zusammettfassung: Bin Verfahren und Vonichtungcn 
zum Abblocten von aus einem Net/werk anforderbaren 
Ressourcen mit unerwunschtem Inhale sowic ein Verfahren 
zum Ausfiltem solchcx Daten aos einer bcliebig grossen 
Datenmonge wird vorgeschlagerL Angeforderte Webseiten 
werden beispielsweise vor dem Verbrauch beim Endberouzer 
auf ihre IntegriUii bin konlrolliert Die anforderbaren Infor- 
mationsressouxcen werden im wesenllichen vollautomatisch 
durch ein exfindungsemftsses Filtcrprograrara beruhend auf Kr- 
kennung und gewkhteter Bewenung einzel ner "verdachtiger" 
InformaUonselcmente untersuchl und qualifiziert. 
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